# AWS Site-to-Site VPN AWS Site-to-Site VPN은 온프레미스 네트워크와 AWS VPC 사이에 암호화된 IPsec tunnel을 제공하는 AWS product Entity다. 공용 네트워크 위의 암호화 경로와 AWS endpoint, route exchange를 결합해 하이브리드 연결을 형성한다. ## 역할과 책임 VPN은 전송 구간의 기밀성과 무결성을 위한 암호화 경계를 제공하지만, 경로 도달 가능성·정책 허용·애플리케이션 인증을 하나의 보장으로 통합하지 않는다. AWS의 virtual private gateway, customer gateway와 transit attachment는 AWS별 연결 범위를 정의한다. ## 의미의 한계 AWS VPN은 [[hybrid-network-connectivity-model|하이브리드 연결]]의 encrypted tunnel 축에 해당한다. 다른 provider의 managed VPN과 tunnel 수, route propagation, 상태성, failure isolation semantics가 같다고 추론할 수 없다. 암호화 터널의 존재는 종단 간 성능 또는 무중단 경로를 보장하지 않는다. ## 관련 링크 - [[aws-hybrid-network-connectivity|AWS 하이브리드 네트워크 연결]] - AWS 연결 모델. - [[aws-direct-connect|AWS Direct Connect]] - dedicated path 대안. - [[hybrid-network-connectivity-model|하이브리드 연결 모델]] - 일반 trade-off. - [[aws-routing-and-gateways|AWS 라우팅과 게이트웨이]] - AWS route boundary.